Sabtu, 30 April 2011

Block MAC Address dalam jaringan

oleh abidz anam

Ini pelajaran yg tadi siang ane dapet pas kuliah.
Sebagai seorang admin jaringan, terkadang kita harus sedikit “kejam” kepada user yang menyalahgunakan jaringan internet untuk hal yang tidak-tidak, seperti akses pornografi, menyebarkan virus, atau melanggar peraturan dengan tidak boleh mengganti IP address sendiri.

Dalam jaringan yang kukelola, setiap alamat IP sudah dialokasikan sedemikian rupa kepada setiap pengguna dan telah dicatat. Tapi kadang-kadang tetap aja ada yang iseng mengganti-ganti IP dengan seenaknya. Akibatnya ketika kita ngeblok suatu blok alamat IP atau sebuah IP, dan dia ngganti IP addressnya, otomatis blok tadi jadi tidak berlaku lagi.

Untuk itu, kita perlu ngeblok MAC addressnya. MAC address adalah alamat fisik dari setiap kartu jaringan yang terkoneksi, dan bersifat unik. Artinya tidak ada yang sama setiap kartu jaringan di seluruh dunia ini. Gimana caranya?

Kita gunakan iptables yang ada dalam setiap mesin Linux yang kita jadikan Router/Gateway. Perintahnya seperti ini nih:

iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF -p tcp --dport 80
iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF

Perintah yang pertama, kita pergunakan untuk membatasi akses klien untuk browsing di Internet, karena port default untuk browsing adalah 80. Sementara, perintah kedua lebih “kejam” lagi kita sama sekali melarang user tersebut untuk mengakses jaringan di luar (Internet). So, dengan demikian walaupun si pengguna gonta-ganti IP address seenaknya sendiri, mereka tetep bakal tidak bisa Internet-an lagi.

ps: buat para client, makanya jangan bikin admin marah dengan tindakan usilmu itu :D

Sabtu, 23 April 2011

PENTINGNYA ETIKA PROFESI

oleh abidz anam

10 Commandment of Nettiquette Computer
1.Jangan menggunakan komputer untuk membahayakan orang lain.
2.Jangan mencampuri pekerjaan komputer orang lain.
3.Jangan mengintip file orang lain.
4.Jangan menggunakan komputer untuk mencuri.
5.Jangan menggunakan komputer untuk bersaksi dusta.
6.Jangan menggunakan atau menyalin perangkat lunak yang belum kamu bayar.
7.Jangan menggunakan sumber daya komputer orang lain tanpa otorisasi.
8.Jangan mengambil hasil intelektual orang lain untuk diri sendiri.
9.Pikirkanlah mengenai akibat sosial dari program yang ditulis.
10.Gunakanlah komputer dengan cara yang menunjukkan tenggang rasa dan rasa penghargaan.


untuk selengkapnya bisa di baca disini